南宫雪珊
2.86K subscribers
29 photos
3 files
25 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
24
如何在Web上测量设备完整性?你只需要支持通行密钥

通行密钥支持认证,以证明验证器身份,在Android上,android-key类型的意思是Android密钥认证。
https://w3c.github.io/webauthn/#sctn-android-key-attestation

测试网站 https://www.webauthn.me/debugger
attestation 选择 direct,密钥认证证书位于返回数据的 attestationObject.attStmt.x5c ,hex格式存储
1
passkey.pkipath
3.8 KB
测试时返回的证书,可以用密钥认证app加载
由该证书的私钥对authData签名以证明验证器身份和设备完整性。要求严格的服务器在验证失败后应该拒绝用户注册。
6
开始岁月史书了
🤣9
其实是新加的
chrome 145 可以启用 jxl 了
chrome://flags/#enable-jxl-image-format
🤣7😁1
运行时权限和普通权限
👍91
fastboot oem set-gpu-preemption 0 androidboot.selinux=permissive

service call miui.mqsas.IMQSNative 21 i32 1 s16 "命令" i32 1 s16 "参数列表" s16 '输出路径' i32 600

第一个漏洞可以关闭SELinux强制执行,高通限定,已修复;第二个漏洞以root身份执行任意命令,小米限定,未修复。组合后是完整root权限。
23👍2🥰2
https://www.coolapk1s.com/feed/70482144

44k大小的efi文件会故意卡住,因为这是给之前红魔9008方案用的版本。
小米的root写入方案一定要用40k大小的efi文件,否则手机卡死变砖,必须9008清空efisp分区!

小米无法自行9008,只能售后操作,已经有人刷错文件导致变砖。
🤯40👍8😁21😭1
Forwarded from Howard's 碎碎念
app-release.apk
1.4 MB
root shell 小工具
在 SELinux 宽容的机器上,无需授权,发送广播
am broadcast -n io.github.vvb2060.puellamagi/.CommandReceiver -a io.github.vvb2060.puellamagi.action.EXEC --es cmd whoami

可以获得命令回显
对于带参数的命令,在 adb shell 内可以正常传递
支持首次解锁屏幕锁前工作
在 SELinux 强制的机器上不会工作

写这个东西是发现小米能解锁了,但是靠小米质量服务的那个命令传递太麻烦了
28🥰9👏2
南宫雪珊
fastboot oem set-gpu-preemption 0 androidboot.selinux=permissive service call miui.mqsas.IMQSNative 21 i32 1 s16 "命令" i32 1 s16 "参数列表" s16 '输出路径' i32 600 第一个漏洞可以关闭SELinux强制执行,高通限定,已修复;第二个漏洞以root身份执行任意命令,小米限定,未修复。组合后是完整root权限。
第一行的命令之前是错误的,现在已经修正。用正确的命令不会导致开机后黑屏。

使用错误命令,启动参数会变成 msm_kgsl.preempt_enable=-value 0 androidboot.selinux=permissive
由于msm_kgsl.preempt_enable的参数无法识别,所以黑屏了
😱44🔥4🥰2👏2🤷‍♂111👎1🤯1🤬1💩1
现在可以确认小米没有对库存机升级系统,也没有云控修复漏洞,或者推送强制OTA。因此漏洞解锁还能用很长一段时间,特别是库存机。
目前仅仅限制国内公开宣传,酷安上线了关键字屏蔽,小米开始投诉视频,网信办管控KOL。
👍70🤣565😁4
在任何SELinux宽容设备上临时安装Magisk

首先下载安装Magica,打开后如果是SELinux宽容,应该能看见启用adb root按钮,点按按钮。
第二步,使用电脑连接adb,这是具备完整Linux权能的root shell。
第三步,使用magisk官方脚本,临时安装magisk,具体操作可以看这里 https://t.me/magiskalpha/677
完毕,重启失效,因此安装模块后不要重启,重新执行第三步模拟重启即可。

警告:由于没有解锁bootloader,因此任何写入只读分区的行为都会导致avb验证失败,无法开机!需要刷入完整系统包修复。
👍62🔥65😭3👏2❤‍🔥1😁1🤔1🐳1🤣1🤨1
Telegram的通行密钥与添加时的登录会话相关,如果这个登录会话被强制退出登录,通行密钥也会一并删除。建议主动正常退出登录来让通行密钥持久化,以防意外。
😇96👍12🤡12👨‍💻1
github actions/upload-artifact@7 支持上传单个文件,不会用zip包裹。添加参数 archive=false 即可
👍40
南宫雪珊
github actions/upload-artifact@7 支持上传单个文件,不会用zip包裹。添加参数 archive=false 即可
废物,忽略name参数,强制使用原始文件名,但在矩阵构建中这一定会发生同名冲突。
😁48🐳5